今天我们非常荣幸与您分享的是《Auto-ISAC汽车信息安全最佳实践》开篇概览,本期统筹为公益翻译团成员@龚桓毅同学,让我们为他通宵校稿的执着与努力点赞。
-- 主理人:李强 @Keellee
开 篇 概 述
Auto-ISAC是由国外OEM于2015年8月成立的一个全球信息共享社区以促进汽车网络安全。旨在针对围绕智能网联汽车的网络攻击和潜在威胁,构建安全无忧的共享、追踪和分析智能平台。
作为一个共享中心枢纽,跟踪和分析潜在的网络威胁、漏洞和相关网联车辆事故的情报而运作,其安全情报共享门户允许成员以匿名方式提交和接收信息以帮助他们更有效地应对网络威胁
2016年,Auto-ISAC首次发布了《汽车信息安全最佳实践执行摘要》,其中概述了Auto-ISAC的开发信息指南,涉及车辆网络安全的组织和技术方面,包括应急响应、与适当的第三方协同与合作、治理、风险评估和管理、意识和培训、威胁检测、监控和分析、安全开发生命周期。
截止到2020年2月份,目前最新版已经完整发布,按照汽车网络安全最佳摘要的规划,包括规划在内总计有8份文档。AUTO-ISAC作为国外汽车信息安全产业领先的联盟组织,其发布的文档及内容对于整个行业都有非常重要的参考意义。通过联系相关资源,您目前看到的版本为该系列最新的英文文档。为了方便大家的阅读,我们也组织了专业技术人士,对该系列文档进行了编译。此后两周针对其中核心内容,我们会逐一分享给大家,也请大家期待。
那么今天我们先介绍AUTO-ISAC发布的汽车网络安全最佳摘要,这是份纲要性文档,简单的介绍其它部分的核心内容,通过此系列的分享,希望大家对AUTO-ISAC以及BP系列有整体的认识,在此特别感谢龚恒毅同学的翻译支持。
最佳实践包含七个关键的网络安全功能,这是最佳实践分类和指导车辆网络安全的最高级别。Auto-ISAC可能会定期更新的功能指南,以应对不断演变的车辆安全风险问题。接下来,我们针对七个关键安全功能进行基础性介绍,后续再以专题文章的形式深入讲解其中的内容。
最后在AUTO-ISA在执行摘要里,针对具体的方法实施做了申明:最佳实践无意也不应解释为迫使任何人采取具体行动或措施。每个利益相关者在网络安全方面都有独特的需求和能力。因此,最佳实践可能不适用于某些组织或组织的一部分。因此,这些最佳实践提供了建议的措施。
网络安全是Auto-ISAC会员和利益相关者在互联汽车生态系统中的首要任务。这些最佳实践可以指导有效的风险管理,并进一步增强汽车行业的安全性和弹性。以上,在执行摘要里面,AUTO-ISAC从七个关键功能模块做了基础性介绍,从技术和管理角度出发基本囊括了我们汽车信息安全工作的核心领域,如果你对汽车信息安全缺乏整体的认识,那么通过以上七个模块的基础性介绍,大概了解到汽车信息安全从业工作人员的基本面,如果你对某一块感兴趣,深挖下去都很有可能成为该细分领域的专家。下为全文预览
已完成
数据加载中